新闻详情

新闻详情

首页 / 资讯中心 / 详情

Claude 大规模盗号:会话被木马偷走,改密码为何没用

发布时间:2026/8/31 22:43:41来源:尧图网络
Claude 大规模盗号:会话被木马偷走,改密码为何没用
这两天Anthropic 给一批 Claude 用户发了安全警告电脑被信息窃取木马入侵Claude 的登录会话被偷走了攻击者拿着会话直接进账号、疯狂消耗使用额度。不少用户发现自己突然被强制登出后台绑定的 Visa、Mastercard 等支付方式被官方清除。据报道这事 8 月 30 日由 BleepingComputer 先披露国内媒体 8 月 31 日集中跟进。这次事件的关键事实偷的是会话不是密码。窃密木马从浏览器里提取保存的 Cookie 和会话令牌攻击者复制已认证的会话后可以免密进入账户连双重验证2FA都不用走。官方点名了六个木马家族。据报道Anthropic 在发给用户的邮件中列出了 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed以及少量 Mac 上的 Atomic StealerAMOS。感染途径很老套。主要是下载破解软件、破解游戏、恶意安装包。据报道分享官方邮件的那位 Reddit 用户就承认自己下载过盗版游戏。Anthropic 特意澄清没有理由相信恶意软件与 Claude 有关、通过 Claude 安装或与用户对 Claude 做的任何事有关。它就是在用户的机器上偷本地数据而已。技术本质为什么改了密码、开了 2FA 还是被秒杀把账号密码比作身份证、2FA 比作前台刷脸会话令牌就是进门后发的那张 VIP 通行卡。正常情况下只要卡没过期你不需要每次进门都刷脸。木马干的事是绕过前台、直接把通行卡偷走然后在自己的机器上模拟出同样的环境免密进入你的账号。所以那句改密码就安全了在这里不成立——密码只是进门的一道锁通行卡才是你正在用的凭证。攻击者骑在被盗的旧会话上你改多少次密码他都照样进出。这也是为什么很多用户发现额度莫名其妙恢复了一点自己没怎么用又突然被耗光。据报道Anthropic 在邮件里给的自测标准就是这么说的。变了什么没变什么攻击手法本身没有任何新意Vidar、RedLine 这些窃密木马是七八年的老面孔靠的都是浏览器里躺着的 Cookie。真正变的是攻击目标黑客不再惦记你的银行卡余额而是开始偷 AI 算力。原因也简单——算力好变现套壳网站、中转 API 一挂就能按 Token 卖钱而且这类灰色交易的被追查风险比盗刷信用卡低得多。对普通用户来说这件事的教训只有一条你浏览器里存的每个登录凭证都是别人眼里的现金。也不只是 ClaudeGoogle、OpenAI、GitHub、公司内网系统全都一样。普通人该怎么自查和应对先自查有没有这四个症状额度明明没怎么用突然提示已达上限侧边栏出现一堆自己没问过的对话记录比如全英文的代码请求平时打开就能用的账号突然被要求重新登录打开设置发现绑定的支付卡被清空了——这通常是官方刚帮你止损。如果中了招按这个顺序处理。先用 PowerShell 检查可疑进程Get-Process|Sort-ObjectCPU-Descending|Select-Object-First 10改密码只是起点重点是退出所有设备的登录让被盗的会话当场失效。Claude、Google、OpenAI 的安全设置里都有这个选项。清除浏览器全部时间的 Cookie 和站点数据把定时炸弹拆掉。卸载来路不明的软件特别是破解版“绿色版”。这次爆发的木马几乎全都披着破解资源的外衣。高危情况直接重装系统。别完全相信杀毒软件说已安全更别指望让 AI 当杀毒软件——玩玩可以生产环境别赌。再给开发者一个额外提醒API Key 用环境变量管理别明文进仓库定期去 Console 轮换 Key发现异常用量立刻吊销重建公司内网和支付相关的登录能用硬件密钥就别偷懒。另外如果是公司配发的电脑中招别自己闷头处理第一时间报 IT——内网权限一旦被顺走损失就不是几百美元额度的事了。说到底这是一次老套的攻击打在了新兴的资产上。AI 账号正在变成个人和公司最值钱的生产力凭证之一但大家对它的防护意识还停留在这是个聊天工具的阶段。你的 AI 账号做好防护了吗评论区聊聊。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

I/O虚拟化技术:从设备模拟到SR-IOV直通 2026/9/1 1:08:05

I/O虚拟化技术:从设备模拟到SR-IOV直通

文章目录 每日一句正能量 一、引言:I/O虚拟化的性能鸿沟 二、设备模拟:最原始的兼容方案 2.1 陷阱与模拟(Trap-and-Emulate) 2.2 设备模拟的适用场景 三、VirtIO:半虚拟化的优雅设计 3.1 设计哲学:让Guest知道自己在虚拟化中 3.2 VirtQueue:共享内存上的零拷贝环形队列 …

阅读更多 →
内存虚拟化技术:影子页表与EPT的演进与对比 2026/9/1 1:08:04

内存虚拟化技术:影子页表与EPT的演进与对比

文章目录 每日一句正能量 一、引言:内存虚拟化的核心挑战 二、影子页表:软件层面的优雅妥协 2.1 基本原理 2.2 页表同步机制 2.3 影子页表的局限性 三、EPT扩展页表:硬件辅助的范式革命 3.1 EPT的核心架构 3.2 EPT异常处理 3.3 EPT页表层级与实现 四、TLB虚拟化与VPID机制 4…

阅读更多 →
Intel VT-x 与 AMD-V:硬件虚拟化扩展技术对比 2026/9/1 1:08:04

Intel VT-x 与 AMD-V:硬件虚拟化扩展技术对比

文章目录 每日一句正能量 导读 一、引言:x86 硬件虚拟化的两条技术路线 二、操作模式对比:VMX Root/Non-Root vs SVM Guest Mode 2.1 Intel VT-x:双模式运行架构 2.2 AMD-V:SVM 模式切换 三、控制结构对比:VMCS vs VMCB 3.1 Intel VMCS:字段编码的精密仪器 3.2 AMD VMCB:…

阅读更多 →
KVM架构深度解析:内核模块与用户态QEMU的协作机制 2026/9/1 1:08:04

KVM架构深度解析:内核模块与用户态QEMU的协作机制

文章目录 每日一句正能量 导读 一、引言:KVM 为何是 Linux 虚拟化的事实标准 二、KVM/QEMU 架构协作全景 2.1 内核态:KVM 模块的三层结构 2.2 用户态:QEMU 的五大子系统 三、ioctl API:QEMU 与 KVM 的通信协议 3.1 初始化阶段 3.2 内存配置阶段 3.3 vCPU 创建与运行阶段 四…

阅读更多 →
ROS摄像头读取节点实战:从usb_cam到自定义节点全解析 2026/9/1 1:08:04

ROS摄像头读取节点实战:从usb_cam到自定义节点全解析

简介:面向ROS初学者与机器人视觉应用开发者,这份资源围绕“读取摄像头的ROS节点”提供一套可直接运行的代码工程,解决USB摄像头图像采集、处理与ROS话题发布的核心问题。压缩包内共9个文件,仅38KB,涵盖C源文件、launch…

阅读更多 →
FPGA车牌识别系统:Verilog硬件流水线设计与工程实践 2026/9/1 1:05:04

FPGA车牌识别系统:Verilog硬件流水线设计与工程实践

简介:本资源是一套基于FPGA实现的车牌识别系统完整工程,面向数字电路、嵌入式视觉与计算机视觉方向的学习者与开发者,解决图像处理算法硬件化落地的关键实践问题。压缩包共含多个文件,以Verilog源代码、Quartus II工程文件、系统架…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞